[#44066] Ruby 1.8.6-p111 / 1.8.5-p114 released (Security Fix) — Urabe Shyouhei <shyouhei@...>

Hi all.

18 messages 2007/10/04
[#44067] Re: Ruby 1.8.6-p111 / 1.8.5-p114 released (Security Fix) — Takahiro Kambe <taca@...> 2007/10/04

こんにちは。

[#44068] Re: Ruby 1.8.6-p111 / 1.8.5-p114 released (Security Fix) — Shugo Maeda <shugo@...> 2007/10/04

前田です。

[#44090] Windowsアプリにrubyを組み込んだときのエラーメッセージ — "湊大典" <minato.daisuke@...>

こんにちは。

19 messages 2007/10/07
[#44091] Re: Windowsアプリにrubyを組み込んだときのエラーメッセージ — Nobuyoshi Nakada <nobu@...> 2007/10/09

なかだです。

[#44097] Re: Windowsアプリにrubyを組み込んだときのエラーメッセージ — "湊大典" <minato.daisuke@...> 2007/10/10

こんばんは、中田さん。

[#44098] Re: Windowsアプリにrubyを組み込んだときのエラーメッセージ — "U.Nakamura" <usa@...> 2007/10/10

こんにちは、なかむら(う)です。

[#44103] Re: Windowsアプリにrubyを組み込んだときのエラーメッセージ — "湊大典" <minato.daisuke@...> 2007/10/11

こんにちは、中村さん。

[#44104] Re: Windowsアプリにrubyを組み込んだときのエラーメッセージ — Nobuyoshi Nakada <nobu@...> 2007/10/11

なかだです。

[#44105] Re: Windowsアプリにrubyを組み込んだときのエラーメッセージ — "湊大典" <minato.daisuke@...> 2007/10/12

そうなんですか。

[#44106] Re: Windowsアプリにrubyを組み込んだときのエラーメッセージ — "きむらこういち" <hogemuta@...> 2007/10/12

木村です。

[#44108] Re: Windowsアプリにrubyを組み込んだときのエラーメッセージ — pegacorn <subscriber.jp@...> 2007/10/12

From: "きむらこういち" <hogemuta@gmail.com>

[#44109] Re: Windowsアプリにrubyを組み込んだときのエラーメッセージ — "Nobuyoshi Nakada" <nobu@...> 2007/10/13

なかだです。

[#44125] ruby-tk with tcltk8.5b1 — Ryutaro Amano <wn9r-amn@...>

天野竜太郎と申します。

14 messages 2007/10/19

[#44147] 2個づつの組を作る方法のすべて — "142QN4969@..." <ohrs@...>

小原と申します。御世話になっています。

15 messages 2007/10/27

[ruby-list:44087] Re: [ruby-dev:31947] Re: Re: Ruby 1.8.6-p111 / 1.8.5-p114 released (Security Fix)

From: "NAKAMURA, Hiroshi" <nakahiro@...>
Date: 2007-10-05 15:49:45 UTC
List: ruby-list #44087
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Tietew wrote:
> ブラウザの挙動だと、
> ・CRLの調査
>   → 失効証明書の場合、エラーで続行不可
> ・証明書の検証 (証明書チェイン・有効期間・コモンネーム)
>   → 検証失敗の場合ユーザに警告、続行かどうか問い合わせ
> 
> で、コモンネームのチェックもセットですね。

上記に異論があるという話ではなく、ついでの話になりますが、「コモンネー
ム」と強調しないほうがいいかもしれません。実際には、証明書のsubjectのCN
部分より、証明書の拡張領域にあるsubjectAltNameのほうをチェックすべし、と
いうことになっています。subjectは汎用の名前が入るので、特定用途向けの名
称はsubjectAltNameに入れる。

今回のSecurity Advisoryを書いた人がちゃんと区別できてなさげなのが原因で
すが、変な誤解が広まらないように、本論でないコメントでした。

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.5 (Cygwin)

iQEVAwUBRwZc7B9L2jg5EEGlAQJa6gf+PINMJd6Oh1IvKueC13n+efJapnc9zlXD
/hc2h80ATIQCGwLtbD5zymduDJHeNAun2RZ5Q9vieLzgukk0PCKcTwPgosbfrbg4
t0d0ghQ0kuyhah0tZy74PTH81P9KRi5Xfz66SnHAzF3a2znOOJ9L8sVD3iAb4eyi
um50irKiHu8k91vInju4pAnJ6vPCRvLL45Wc+LErqejNozzOZTRaWRQ3u0u5rI5l
9dAo4zuYzTLAAwlcWyAnoUgtEYfjlsV+43Mq2UXQ+t2m0bP7N5jhXr6JpYsmw+e3
zbgklH6NNhiS9F/SYEU3kvrwELnvtCBYDKQhPvDwqffr06QcOiZngg==
=qi9F
-----END PGP SIGNATURE-----

In This Thread